Última actualización : Oct 31, 2016 |
Navegación: Configuración del sistemaSistemaServicios de directorioLDAP
Prolog information

Información sobre configuración adicional

Para obtener información adicional sobre la configuración, consulte Directorio del sistema centralizado.

Parámetros de configuración

LDAP (Protocolo ligero de acceso a directorios) es un protocolo de software que permite la localización de organizaciones, personas y otros recursos, como archivos y dispositivos, en una red. También puede utilizarse para importar información del directorio.
El IP Office es compatible con LDAP V2 y LDAP V3:
  • LDAP v2: este menú (Configuración del sistemaSistemaServicios de directorioLDAP ) es compatible con LDAP v2 directamente desde el servicio IP Office.
  • LDAP v3: el servicio de colaboración en servidores IP Office R11.1.2 y versiones superiores y servidores IP Office basados en Linux es compatible con LDAP v3. Para servidores IP500 V2, el servicio de colaboración es proporcionado por un servidor de aplicaciones IP Office. Usando IP Office Web Manager, consulte SoluciónConfiguración de la soluciónSincronización de usuario con LDAP.
Tip:
  • Los sistemas IP Office también permiten importar registros del directorio de otro IP Office mediante HTTP. Esto incluye la utilización de HTTP para importar registros que el otro IP Office ha importado mediante LDAP.
Los registros LDAP pueden incluir varios números de teléfono. Cada uno se maneja como un registro de directorio separado al importarse al directorio del sistema.
Un directorio de LDAP se organiza en una jerarquía de "árbol" que consta de los siguientes niveles:
  • El directorio "raíz" (el lugar de inicio o la fuente del árbol), el cual deriva en
  • Países, cada uno de los cuales deriva en
  • Organizaciones, cada una de las cuales deriva en
  • Unidades organizacionales (divisiones, departamentos y así sucesivamente), las cuales derivan en (incluye una entrada para)
  • Individuos (lo que incluye personas, archivos y recursos compartidos, como impresoras)
Un directorio de LDAP se puede distribuir entre varios servidores. Cada servidor puede tener una versión replicada del directorio total el cual se sincroniza periódicamente. Un servidor LDAP se denomina Agente del sistema de directorio (DSA). Un servidor LDAP que recibe una solicitud de un usuario asume la responsabilidad por dicha solicitud y la deriva a otros DSA, según sea necesario, pero garantiza una única respuesta coordinada para el usuario.
Estos ajustes se pueden editar en línea. Los cambios a estos parámetros no requieren un reinicio del sistema.
Campo
Descripción
LDAP habilitado
Predeterminado = Desactivado
Esta opción activa y desactiva la compatibilidad de LDAP. Si el servidor consultado es un servidor LDAP V3, es posible que sea necesario habilitar la compatibilidad con LDAP V2 en ese servidor. Los servidores LDAP V3 generalmente son compatibles con LDAP V2, pero no tienen la compatibilidad habilitada de manera predeterminada.
Nombre de usuario
Predeterminado = En blanco
Ingrese el nombre de usuario para autenticar la conexión la base de datos de LDAP. Para determinar el nombre de dominio de un usuario de Windows específico busque en la ficha “Cuenta” de las propiedades de usuario, debajo de “Usuarios y computadoras de Active Directory”. Tenga en cuenta que esto significa que el nombre de usuario requerido no necesariamente es el mismo que el del registro del Directorio activo. Debería haber una cuenta incorporada en el Active Directory para el acceso anónimo a Internet, con el prefijo "IUSR_" y el sufijo server_name. Entonces, por ejemplo, el nombre de usuario ingresado en este campo podría ser: IUSR_CORPSERV@example.com
Contraseña
Predeterminado = En blanco
Ingrese la contraseña que se utilizará para autenticar la conexión con la base de datos de LDAP. Ingrese la contraseña que se ha configurado debajo del Directorio activo para el usuario antes mencionado.
Otra posibilidad es habilitar un objeto del Directorio activo para el acceso de lectura anónimo. Esto se configura en el servidor de la siguiente manera:
  1. En Usuarios y computadoras del Directorio activo, habilite Funciones avanzadas debajo del menú Ver.
  2. Abra las propiedades del objeto que se publicará y seleccione la ficha Seguridad.
  3. Haga clic en Agregar y seleccione INICIO DE SESIÓN ANÓNIMO y haga clic en Agregar y, luego, Aceptar
  4. Haga clic en Funciones avanzadas y seleccione INICIO DE SESIÓN ANÓNIMO.
  5. Haga clic en Ver/Editar y cambie Aplicar a este objeto y a todos los objetos secundarios.
  6. Haga clic en Aceptar para salir de los menús.
  7. Una vez que haya hecho esto en el servidor, podrá realizar cualquier registro en el campo Nombre de usuario en el formulario de configuración del Sistema (no obstante, este campo no se puede dejar en blanco) y dejar el campo Contraseña en blanco. Otros servidores LDAP del Directorio no activo pueden permitir acceso totalmente anónimo, en cuyo caso ni el Nombre de usuario ni la Contraseña necesitan configurarse.
Dirección IP del servidor
Predeterminado = En blanco
Ingrese la dirección IP del servidor que almacena la base de datos.
Puerto de servidor
Predeterminado = 389
Esta configuración se utiliza para indicar el puerto de escucha del servidor LDAP.
Método de autenticación
Predeterminado = Simple
Seleccione el método de autenticación que se utilizará. Las opciones son:
  • Sencillo: borrar autenticación de texto
  • Kerberos: No utilizado.
Intervalo de resincronización (seg)
Predeterminada = 3600 segundos. Intervalo = 60 a 99999 segundos.
La frecuencia a la que el sistema debe resincronizar el directorio con el servidor. Este valor también influye en algunos aspectos del funcionamiento interno.
La solicitud de búsqueda de LDAP contiene un campo que especifica un límite de tiempo para el funcionamiento de la búsqueda, el cual se configura en 1/16 del intervalo de resincronización. Por lo tanto, de manera predeterminada, un servidor debe finalizar una solicitud de búsqueda si esta no se ha completado transcurridos 225 segundos (3600/16).
El extremo cliente pondrá fin al funcionamiento de LDAP si la conexión TCP ha estado activa más de 1/8 del intervalo de resincronización (450 segundos como valor predeterminado). Dicho tiempo también constituye el intervalo en el que se verifica un cambio en el estado del elemento de configuración "LDAP activado".
Base de búsqueda
Filtro de búsqueda
Predeterminado = En blanco
Estos campos se utilizan juntos para redefinir la extracción de los registros del directorio.
La Base de búsqueda especifica el punto del árbol donde comenzará la búsqueda.
  • Esta Base de búsqueda es un nombre distintivo en formato de cadena como se define en RFC1779.
El Filtro de búsqueda especifica qué objetos de la base son de interés.
  • El Filtro de búsqueda se ocupa de los atributos de los objetos que se encuentran en la Base de búsqueda. Utiliza el formato definido en RFC2254, excepto que no se admite la coincidencia extensible.
  • Si se deja en blanco, el Filtro de búsqueda se configura de manera predeterminada a (objectClass=*) que coincida con todos los objetos en la Base de búsqueda.
  • Debe asegurarse de que todo el filtro, y cada objeto dentro del filtro, estén entre paréntesis ( ).
Los siguientes son algunos ejemplos que se aplican a una base de datos del Directorio activo.
  • Para todos los números de teléfono de los usuarios en un dominio:
    • Base de búsqueda - cn=users,dc=acme,dc=com
    • Filtro de búsqueda - (telephonenumber=*)
  • Para restringir la búsqueda a una Unidad organizacional específica (por ejemplo, el sitio de la oficina) y obtener también números de teléfono:
    • Base de búsqueda - ou=holmdel,DC=example,DC=com
    • Filtro de búsqueda - (|(telephonenumber=*)(mobile=*))
  • Para obtener los miembros del "grupo1" de la lista de distribución:
    • Base de búsqueda - cn=users,dc=example,dc=com
    • Filtro de búsqueda - (&(memberof=cn=group1,cn=users,dc=example,dc=com)(telephonenumber=*))
Atributos de los números
Predeterminado = telephoneNumber,otherTelephone,homePhone=H,otherHomePhone=H,mobile=M,otherMobile=M
Ingrese los atributos de número que el servidor debe proporcionar para cada registro que coincida con la Base de búsqueda y el Filtro de búsqueda.
  • Otros registros de Active Directory son ipPhone, otherIpPhone, facsimileTelephoneNumber, otherfacsimileTelephone Number, pager o otherPager.
  • Los nombres de atributos no distinguen mayúsculas de minúsculas.
  • Otros servidores LDAP pueden utilizar atributos distintos.
  • Los subcampos "=string" opcionales definen cómo se etiqueta ese tipo de número en el directorio. Por lo tanto, por ejemplo, un número de celular aparecería en el directorio como: John Birbeck M 7325551234.
Completar automáticamente los datos de MS Teams
Predeterminado = Habilitado
Cuando la configuración de LDAP habilitado está habilitada, la configuración de Completar automáticamente los datos de MS Teams completa automáticamente el URI de Microsoft Teams obtenido por IP Office en Usuario | Movilidad URI de MS Teams y hace que la configuración de URI de MS Teams sea de solo lectura.